Lycée Gaston Berger

Portfolio BTS Services Informatiques aux Organisations Solutions d'Infrastrucure, Systèmes et Réseaux

Réseaux | Systèmes | Cybersécurité | Support

Bienvenue sur mon portfolio, ici, vous allez pouvoir découvrir les différents projets effectués tout au long de mes deux années de BTS SIO SISR en alternance.

TABLEAU DE BORD SISR
Infrastructure
À personnaliser
PRÊT
Serveurs et services
Windows / Linux / VM
SISR
Compétences réseau
Cisco, VLAN, routage...
PRÊT
Veille technologique
Sujet et sources à renseigner
PRÊT
01

Profil

Présentation personnelle

Alternant en BTS SIO SISR au lycée Gaston Berger, je suis un passionné d'informatique depuis tout petit, c'est donc pour cela que j'avais décidé de prendre la spécialité NSI au lycée et que j'ai ensuite continué l'informatique en postulant au BTS SIO SISR en alternance.

Objectif professionnel

Mon objectif final serait d'être dans la cybersécurité en tant que pentester / hacker éthique. J'aimerai donc continuer les études via un bachelor AIS.

Qualités

Autonome, curieux, sociable, investi, appliqué.

Plateforme d'entraînement

Root Me

Centres d'intérêt

Informatique, Musique, Jeux vidéos.

02

Parcours

01

BTS SIO

Le BTS SIO (Services Informartiques aux Oragnisations) est un diplôme qui peut être effectué en initial ou en alternance en deux ans qui forme aux métiers de l'informatique en entreprise. Elle présente deux options, SISR (Solutions d’Infrastructure, Systèmes et Réseaux) et SLAM (Solutions Logicielles et Applications Métiers) qui permettent de se diriger vers des postes précis ou une continuité d'études.

BTS SIO SISR (← option choisie) Le BTS SIO option SISR forme à l'administration des systèmes et des réseaux informatiques, cette spécialité se concentre sur la mise en place et gestion des infrastructures informatiques au sein des entreprises. Cette option permet de se diriger vers un poste d'administrateur systèmes et réseaux ou responsable de parc informatique.
BTS SIO SLAM Le BTS SIO option SLAM forme à concevoir, développer, tester et à maintenir des applications / logiciels. Cette option permet de se diriger vers un poste de développeur web ou application.
0
Années de formation
0
Semaines de stages en initial sur les 2 ans d'études
0
semaine, rythme hebdomadaire entre centre de formation et entreprise
Formation
02

Stages ou expériences

Frise chronologique de mes expériences, du passé vers le présent.

Décembre 2019

Stage de troisième

À Médias Plug Informatique

  • Description de l'entreprise : Médias Plug Informatique est une société basée à Hellemmes fondée en 2014 spécialisée dans la vente de matériel informatique, de maintenance en magasins (Installation de caisses, borne wifi, routeurs).
  • Matériels utilisés : (Assistant numérique personnel)
  • Missions réalisées : Recherche de colis avec le PDA
  • Compétences développées : Communication avec le client.
Septembre 2024 - Actuellement

Alternance

À Experis

  • Description de l'entreprise : Experis est une filliale de l'entreprise multinationale "ManpowerGroup". Experis est une entreprise de services du numériques spécialisée dans le recrutement et les services professionnels en informatique et télécoms.
  • Applications / Logiciels utilisés : Outil de gestion d'incidents et de demandes, Ivanti (Logiciel de prise en main à distance), SOTI MobiControl (Gestion / Prise en main à distance des appareils mobiles)
Expérience
03

Compétences

Infrastructure Windows

Administration des services centraux d'un environnement Windows pour l'identité, l'adressage et la résolution réseau.

AD DHCP DNS Windows Server

Linux et services web

Exploitation d'un environnement Linux et administration de services web et de répartition de charge.

Rocky Linux Nginx HAProxy

Virtualisation

Création et utilisation d'environnements virtualisés pour les tests, la préparation et l'administration technique.

VMWare Workstation

Réseau

Compétences utilisées pour la configuration, la compréhension et l'exploitation d'équipements et de concepts réseau.

Cisco

Bureautique

Maîtrise des outils bureautiques utilisés au quotidien pour la rédaction, l'organisation et le travail collaboratif.

Suite Office
04

Projets

Projet 01

Titre du projet

Ajoute ici le contexte, les objectifs, les outils utilisés, les tâches réalisées et les résultats obtenus.

Windows Server Virtualisation Réseau
Projet 02

Titre du projet

Ce bloc peut accueillir un projet de stage, un atelier en formation ou une réalisation personnelle en SISR.

Linux Scripts Supervision
Projet 03

Titre du projet

Tu peux aussi détailler ici les difficultés rencontrées, les solutions choisies et ta prise de recul sur le projet.

Sauvegarde Documentation Sécurité
05

Veille technologique

Veille informatique - BTS SIO

La cybermenace : un risque global, automatisé et à anticiper

Ma veille porte sur la cybersécurité, plus précisément sur les cibles de cyberattaque. Elle montre que les attaques sont aujourd'hui opportunistes, automatisées et qu'aucune organisation n'est réellement trop petite pour être visée.

Cybersécurité Cibles de cyberattaque Automatisation Ransomware
Lire la veille

Introduction

Avec la transformation numérique des organisations, la cybersécurité est devenue un enjeu majeur pour les administrateurs systèmes et réseaux. Contrairement aux idées reçues, les cyberattaques ne ciblent plus uniquement les grandes entreprises : elles touchent aujourd'hui toutes les structures, y compris les PME et les collectivités.

1. Toutes les organisations sont concernées

Aujourd'hui, aucune infrastructure n'est réellement à l'abri. Les cybercriminels ne font plus de distinction entre :

  • grandes entreprises
  • petites structures
  • collectivités territoriales

Pour un technicien, tout système connecté au réseau est une cible potentielle.

2. Des attaques automatisées : fonctionnement technique

Un élément clé à retenir est que 83 % des cyberattaques sont automatisées. Les attaquants utilisent des scripts et des outils capables de :

  • scanner des plages d'adresses IP
  • détecter des ports ouverts comme 22, 80, 443 ou 3389
  • identifier des vulnérabilités connues, des services non mis à jour ou des mots de passe faibles

Une fois une faille détectée, l'attaque peut être lancée automatiquement : brute force sur SSH ou RDP, exploitation de CVE ("Vulnérabilités et expositions communes") non patchées, déploiement de malware ou de ransomware.

Ce n'est pas la cible qui est choisie, mais la faille.

3. Objectif des attaquants : le gain financier

La majorité des attaques vise un objectif économique. Les techniques les plus utilisées sont :

  • le ransomware, avec chiffrement des données et demande de rançon
  • le phishing, pour voler des identifiants
  • l'exfiltration de données, pour la revente ou le chantage

4. Le cas des collectivités

Les collectivités territoriales sont particulièrement exposées car leurs infrastructures reposent parfois sur des systèmes anciens, des mises à jour irrégulières ou un manque de personnel spécialisé.

Les conséquences peuvent aller jusqu'à l'indisponibilité des services, la perte de données ou l'arrêt de l'activité administrative.

5. Une menace continue et industrialisée

Les cyberattaques sont aujourd'hui massives, automatiques et continues. Cette industrialisation du hacking repose notamment sur des kits de ransomware disponibles, des scripts prêts à l'emploi et des plateformes de cybercriminalité.

Même des attaquants peu expérimentés peuvent ainsi lancer des attaques.

6. Implications pour un administrateur

Face à cette menace, un technicien doit adopter une posture proactive et réduire la surface d'attaque de l'infrastructure.

  • maintenir les systèmes à jour
  • sécuriser les accès avec des mots de passe forts et le MFA
  • fermer les ports inutiles
  • mettre en place un firewall correctement configuré
  • segmenter le réseau
  • surveiller les logs
  • effectuer des sauvegardes régulières et testées

7. Une mauvaise perception du risque

Beaucoup d'organisations pensent encore qu'elles sont trop petites pour être attaquées. Pourtant, dans un contexte d'attaques automatisées, cette idée est fausse, entraîne un manque de sécurité et augmente fortement le risque d'intrusion.

Conclusion

La cybermenace actuelle repose sur une logique industrielle : les attaques sont automatisées, opportunistes et touchent tout le monde. La cybersécurité n'est plus une option, mais une compétence essentielle du métier d'administrateur systèmes et réseaux.

Afficher les sources utilisées

Sources utilisées

Sites suivis

Cette veille technologique repose sur des sites d'actualité et des alertes automatiques qui me permettent de suivre rapidement les nouvelles informations utiles.

Sources consultées régulièrement

Pour rester à jour sur la cybersécurité et sur l'informatique en général, je consulte régulièrement plusieurs sites d'actualité et de veille spécialisés.

  • L'Usine Digitale pour l'actualité cyber et les tendances du secteur numérique.
  • IT-Connect pour suivre les actualités techniques, la cybersécurité et l'administration système.

Alertes Google

J'utilise aussi des alertes Google pour suivre rapidement de nouveaux contenus sur des mots-clés comme Linux, Windows, IA, Cybersécurité et Databreach, avec un résumé reçu quotidiennement des nouvelles publications et des articles parus.

06

Contact